Heim Technologie-Peripheriegeräte KI Ein Schritt näher zum „vollautomatischen' Schwachstellen-Mining! Tencent Security Big Data Laboratory-Papier für ACM CCS 2023 ausgewählt

Ein Schritt näher zum „vollautomatischen' Schwachstellen-Mining! Tencent Security Big Data Laboratory-Papier für ACM CCS 2023 ausgewählt

Nov 29, 2023 pm 06:14 PM
产业

ACM CCS 2023, die international maßgebliche akademische Konferenz im Bereich Informatik, wurde am 26. November in Kopenhagen, Dänemark, eröffnet. Das Papier „Hopper: Interpretative Fuzzing for Libraries“ des Tencent Security Big Data Laboratory-Teams wurde in die Konferenz aufgenommen. Gestern wurde der Laborforscher Xie Yuxuan eingeladen, an der Konferenz teilzunehmen, um das Thema vorzustellen.

距离“全自动”漏洞挖掘又近了一步!腾讯安全大数据实验室论文入选ACM CCS 2023

Diese Forschung schlägt eine interpretative Fuzz-Testmethode vor, die zeigt, wie dynamisches Feedback verwendet werden kann, um Einschränkungen innerhalb und außerhalb der API zu lernen, um eine automatisierte Codegenerierung zu erreichen. Durch diese Methode ist es möglich, ohne externes Expertenwissen gültige und verwendbare Code-Aufrufmethoden zu generieren und diese Codes zur Ausnutzung von Schwachstellen auszunutzen. Ziel dieser Forschungsmethode ist es, das Problem zu lösen, dass Fuzz-Tests eine manuelle Erstellung von Eingängen erfordern, wodurch die Effizienz und der Anwendungsbereich des automatisierten Schwachstellen-Minings erheblich verbessert werden Sehr effektive Methoden zum Schwachstellen-Mining. Das Hauptprinzip dieser Technologie besteht darin, die Verarbeitungsfähigkeiten von Software durch die Generierung einer großen Anzahl zufälliger Eingaben zu testen und so Entwicklern dabei zu helfen, Fehler in Software automatisch zu entdecken. Gegenwärtig wird die Fuzz-Testtechnologie häufig in Open-Source-Software und kommerzieller Software eingesetzt. Beim Fuzz-Testen müssen Entwickler jedoch manuell Testeingänge (Fuzz-Treiber) erstellen, um Zielobjekte zu testen. Das Schreiben von Testeinträgen mit korrekter Logik und hoher Abdeckung erfordert von den Entwicklern ein tiefes Verständnis der zu testenden Bibliothek und erfordert viel Arbeit. Aufgrund des hohen Schwellenwerts gibt es immer noch viele Codes (einschließlich Projekte, APIs usw.), die nicht durch Fuzz-Tests abgedeckt wurden, was zu einer Einschränkung des „Automatisierungsgrads“ des Schwachstellen-Minings führt

Tencent Security Big Data Das Labor hat eine neue Testmethode vorgeschlagen, die als interpretative Fuzz-Testung bezeichnet wird. Diese Testmethode erfordert nicht, dass Entwickler Testeinträge schreiben, ermöglicht Fuzzer die direkte Generierung von auszuführenden Programmen und ermöglicht das vollautomatische Lernen und Testen jeder Bibliotheks-API. Es eröffnet den vollautomatischen Prozess des Fuzz-Testens und verbessert die Effizienz des automatisierten Schwachstellen-Minings erheblich. Basierend auf dieser Methode implementierte Tencent Security Big Data Laboratory das automatisierte Schwachstellen-Mining-Tool Hopper und evaluierte es in 11 Open-Source-Bibliotheksdateien . Die Ergebnisse zeigen, dass Hopper in drei der Bibliotheken einen erheblichen Vorteil bei der Abdeckungsleistung hat und Ergebnisse erzielen kann, die mit manuell erstellten Eingängen in anderen Bibliotheken vergleichbar sind.

Hopper hat in Bezug auf die API-Abdeckung ein extrem hohes Niveau gezeigt und 93,52 % erreicht. Im Vergleich dazu können manuell geschriebene Fuzz-Testeinträge nur etwa 15–30 % der API abdecken

距离“全自动”漏洞挖掘又近了一步!腾讯安全大数据实验室论文入选ACM CCS 2023

Darüber hinaus können die von Hopper abgeleiteten Intra-API-Einschränkungen eine Genauigkeit von 96,51 % erreichen, was die Effizienz erheblich verbessert Generierter Code. Erfolgsrate und Effizienz

距离“全自动”漏洞挖掘又近了一步!腾讯安全大数据实验室论文入选ACM CCS 2023

Im Experiment nutzte Hopper schließlich direkt das dynamische Feedback der Ausführung, um Code zu generieren, der die API-Testabdeckung erheblich verbessern konnte, und fand gleichzeitig erfolgreich eine Reihe von echte Softwarefehler erkannt und zur Reparatur an relevante Plattformen und Entwickler weitergeleitet.

Die Forscher veröffentlichten die oben genannten Forschungsergebnisse in Form eines Papiers, das in ACM CCS 2023 aufgenommen wurde. ACM CCS gilt zusammen mit IEEE S&P, USENIX Security und NDSS als die vier Top-Konferenzen im Bereich Computersicherheit. Sie blickt auf eine fast 30-jährige Geschichte zurück und hatte einen bedeutenden und weitreichenden Einfluss auf den Bereich Computersicherheit. Die Konferenz genießt ein hohes Ansehen im Bereich der Computersicherheit und wurde auch von der China Computer Federation (CCF) als internationale akademische Konferenz der Klasse A für Netzwerk- und Informationssicherheit anerkannt.

距离“全自动”漏洞挖掘又近了一步!腾讯安全大数据实验室论文入选ACM CCS 2023Tencent Security Big Data Lab ist davon überzeugt, dass sich die internen und externen Technologien für die Netzwerksicherheit ständig weiterentwickeln, aber das Wesentliche der Netzwerksicherheit sind Schwachstellen, Angriffe und Verteidigung. Daher ist die Frage, wie man Systemschwachstellen vor Angreifern erkennt, das ständige Thema. Im Zeitalter großer Modelle wird Tencent Security auch weiterhin erforschen, wie neue Technologien wie KI beim Schwachstellen-Mining unterstützt und die Effizienz verbessert werden können.

Das obige ist der detaillierte Inhalt vonEin Schritt näher zum „vollautomatischen' Schwachstellen-Mining! Tencent Security Big Data Laboratory-Papier für ACM CCS 2023 ausgewählt. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Der DeepMind-Roboter spielt Tischtennis und seine Vor- und Rückhand rutschen in die Luft, wodurch menschliche Anfänger völlig besiegt werden Der DeepMind-Roboter spielt Tischtennis und seine Vor- und Rückhand rutschen in die Luft, wodurch menschliche Anfänger völlig besiegt werden Aug 09, 2024 pm 04:01 PM

Aber vielleicht kann er den alten Mann im Park nicht besiegen? Die Olympischen Spiele in Paris sind in vollem Gange und Tischtennis hat viel Aufmerksamkeit erregt. Gleichzeitig haben Roboter auch beim Tischtennisspielen neue Durchbrüche erzielt. Gerade hat DeepMind den ersten lernenden Roboteragenten vorgeschlagen, der das Niveau menschlicher Amateurspieler im Tischtennis-Wettkampf erreichen kann. Papieradresse: https://arxiv.org/pdf/2408.03906 Wie gut ist der DeepMind-Roboter beim Tischtennisspielen? Vermutlich auf Augenhöhe mit menschlichen Amateurspielern: Sowohl Vorhand als auch Rückhand: Der Gegner nutzt unterschiedliche Spielstile, und auch der Roboter hält aus: Aufschlagannahme mit unterschiedlichem Spin: Allerdings scheint die Intensität des Spiels nicht so intensiv zu sein wie Der alte Mann im Park. Für Roboter, Tischtennis

Die erste mechanische Klaue! Yuanluobao trat auf der Weltroboterkonferenz 2024 auf und stellte den ersten Schachroboter vor, der das Haus betreten kann Die erste mechanische Klaue! Yuanluobao trat auf der Weltroboterkonferenz 2024 auf und stellte den ersten Schachroboter vor, der das Haus betreten kann Aug 21, 2024 pm 07:33 PM

Am 21. August fand in Peking die Weltroboterkonferenz 2024 im großen Stil statt. Die Heimrobotermarke „Yuanluobot SenseRobot“ von SenseTime hat ihre gesamte Produktfamilie vorgestellt und kürzlich den Yuanluobot AI-Schachspielroboter – Chess Professional Edition (im Folgenden als „Yuanluobot SenseRobot“ bezeichnet) herausgebracht und ist damit der weltweit erste A-Schachroboter für heim. Als drittes schachspielendes Roboterprodukt von Yuanluobo hat der neue Guoxiang-Roboter eine Vielzahl spezieller technischer Verbesserungen und Innovationen in den Bereichen KI und Maschinenbau erfahren und erstmals die Fähigkeit erkannt, dreidimensionale Schachfiguren aufzunehmen B. durch mechanische Klauen an einem Heimroboter, und führen Sie Mensch-Maschine-Funktionen aus, z. B. Schach spielen, jeder spielt Schach, Überprüfung der Notation usw.

Claude ist auch faul geworden! Netizen: Lernen Sie, sich einen Urlaub zu gönnen Claude ist auch faul geworden! Netizen: Lernen Sie, sich einen Urlaub zu gönnen Sep 02, 2024 pm 01:56 PM

Der Schulstart steht vor der Tür und nicht nur die Schüler, die bald ins neue Semester starten, sollten auf sich selbst aufpassen, sondern auch die großen KI-Modelle. Vor einiger Zeit war Reddit voller Internetnutzer, die sich darüber beschwerten, dass Claude faul werde. „Sein Niveau ist stark gesunken, es kommt oft zu Pausen und sogar die Ausgabe wird sehr kurz. In der ersten Woche der Veröffentlichung konnte es ein komplettes 4-seitiges Dokument auf einmal übersetzen, aber jetzt kann es nicht einmal eine halbe Seite ausgeben.“ !

Auf der Weltroboterkonferenz wurde dieser Haushaltsroboter, der „die Hoffnung auf eine zukünftige Altenpflege' in sich trägt, umzingelt Auf der Weltroboterkonferenz wurde dieser Haushaltsroboter, der „die Hoffnung auf eine zukünftige Altenpflege' in sich trägt, umzingelt Aug 22, 2024 pm 10:35 PM

Auf der World Robot Conference in Peking ist die Präsentation humanoider Roboter zum absoluten Mittelpunkt der Szene geworden. Am Stand von Stardust Intelligent führte der KI-Roboterassistent S1 drei große Darbietungen mit Hackbrett, Kampfkunst und Kalligraphie auf Ein Ausstellungsbereich, der sowohl Literatur als auch Kampfkunst umfasst, zog eine große Anzahl von Fachpublikum und Medien an. Durch das elegante Spiel auf den elastischen Saiten demonstriert der S1 eine feine Bedienung und absolute Kontrolle mit Geschwindigkeit, Kraft und Präzision. CCTV News führte einen Sonderbericht über das Nachahmungslernen und die intelligente Steuerung hinter „Kalligraphie“ durch. Firmengründer Lai Jie erklärte, dass hinter den seidenweichen Bewegungen die Hardware-Seite die beste Kraftkontrolle und die menschenähnlichsten Körperindikatoren (Geschwindigkeit, Belastung) anstrebt. usw.), aber auf der KI-Seite werden die realen Bewegungsdaten von Menschen gesammelt, sodass der Roboter stärker werden kann, wenn er auf eine schwierige Situation stößt, und lernen kann, sich schnell weiterzuentwickeln. Und agil

Bekanntgabe der ACL 2024 Awards: Eines der besten Papers zum Thema Oracle Deciphering von HuaTech, GloVe Time Test Award Bekanntgabe der ACL 2024 Awards: Eines der besten Papers zum Thema Oracle Deciphering von HuaTech, GloVe Time Test Award Aug 15, 2024 pm 04:37 PM

Bei dieser ACL-Konferenz haben die Teilnehmer viel gewonnen. Die sechstägige ACL2024 findet in Bangkok, Thailand, statt. ACL ist die führende internationale Konferenz im Bereich Computerlinguistik und Verarbeitung natürlicher Sprache. Sie wird von der International Association for Computational Linguistics organisiert und findet jährlich statt. ACL steht seit jeher an erster Stelle, wenn es um akademischen Einfluss im Bereich NLP geht, und ist außerdem eine von der CCF-A empfohlene Konferenz. Die diesjährige ACL-Konferenz ist die 62. und hat mehr als 400 innovative Arbeiten im Bereich NLP eingereicht. Gestern Nachmittag gab die Konferenz den besten Vortrag und weitere Auszeichnungen bekannt. Diesmal gibt es 7 Best Paper Awards (zwei davon unveröffentlicht), 1 Best Theme Paper Award und 35 Outstanding Paper Awards. Die Konferenz verlieh außerdem drei Resource Paper Awards (ResourceAward) und einen Social Impact Award (

Hongmeng Smart Travel S9 und die umfassende Einführungskonferenz für neue Produkte wurden gemeinsam mit einer Reihe neuer Blockbuster-Produkte veröffentlicht Hongmeng Smart Travel S9 und die umfassende Einführungskonferenz für neue Produkte wurden gemeinsam mit einer Reihe neuer Blockbuster-Produkte veröffentlicht Aug 08, 2024 am 07:02 AM

Heute Nachmittag begrüßte Hongmeng Zhixing offiziell neue Marken und neue Autos. Am 6. August veranstaltete Huawei die Hongmeng Smart Xingxing S9 und die Huawei-Konferenz zur Einführung neuer Produkte mit umfassendem Szenario und brachte die Panorama-Smart-Flaggschiff-Limousine Xiangjie S9, das neue M7Pro und Huawei novaFlip, MatePad Pro 12,2 Zoll, das neue MatePad Air und Huawei Bisheng mit Mit vielen neuen Smart-Produkten für alle Szenarien, darunter die Laserdrucker der X1-Serie, FreeBuds6i, WATCHFIT3 und der Smart Screen S5Pro, von Smart Travel über Smart Office bis hin zu Smart Wear baut Huawei weiterhin ein Smart-Ökosystem für alle Szenarien auf, um Verbrauchern ein Smart-Erlebnis zu bieten Internet von allem. Hongmeng Zhixing: Huawei arbeitet mit chinesischen Partnern aus der Automobilindustrie zusammen, um die Modernisierung der Smart-Car-Industrie voranzutreiben

Das Team von Li Feifei schlug ReKep vor, um Robotern räumliche Intelligenz zu verleihen und GPT-4o zu integrieren Das Team von Li Feifei schlug ReKep vor, um Robotern räumliche Intelligenz zu verleihen und GPT-4o zu integrieren Sep 03, 2024 pm 05:18 PM

Tiefe Integration von Vision und Roboterlernen. Wenn zwei Roboterhände reibungslos zusammenarbeiten, um Kleidung zu falten, Tee einzuschenken und Schuhe zu packen, gepaart mit dem humanoiden 1X-Roboter NEO, der in letzter Zeit für Schlagzeilen gesorgt hat, haben Sie vielleicht das Gefühl: Wir scheinen in das Zeitalter der Roboter einzutreten. Tatsächlich sind diese seidigen Bewegungen das Produkt fortschrittlicher Robotertechnologie + exquisitem Rahmendesign + multimodaler großer Modelle. Wir wissen, dass nützliche Roboter oft komplexe und exquisite Interaktionen mit der Umgebung erfordern und die Umgebung als Einschränkungen im räumlichen und zeitlichen Bereich dargestellt werden kann. Wenn Sie beispielsweise möchten, dass ein Roboter Tee einschenkt, muss der Roboter zunächst den Griff der Teekanne ergreifen und sie aufrecht halten, ohne den Tee zu verschütten, und ihn dann sanft bewegen, bis die Öffnung der Kanne mit der Öffnung der Tasse übereinstimmt , und neigen Sie dann die Teekanne in einem bestimmten Winkel. Das

Distributed Artificial Intelligence Conference DAI 2024 Call for Papers: Agent Day, Richard Sutton, der Vater des Reinforcement Learning, wird teilnehmen! Yan Shuicheng, Sergey Levine und DeepMind-Wissenschaftler werden Grundsatzreden halten Distributed Artificial Intelligence Conference DAI 2024 Call for Papers: Agent Day, Richard Sutton, der Vater des Reinforcement Learning, wird teilnehmen! Yan Shuicheng, Sergey Levine und DeepMind-Wissenschaftler werden Grundsatzreden halten Aug 22, 2024 pm 08:02 PM

Einleitung zur Konferenz Mit der rasanten Entwicklung von Wissenschaft und Technologie ist künstliche Intelligenz zu einer wichtigen Kraft bei der Förderung des sozialen Fortschritts geworden. In dieser Zeit haben wir das Glück, die Innovation und Anwendung der verteilten künstlichen Intelligenz (DAI) mitzuerleben und daran teilzuhaben. Verteilte Künstliche Intelligenz ist ein wichtiger Zweig des Gebiets der Künstlichen Intelligenz, der in den letzten Jahren immer mehr Aufmerksamkeit erregt hat. Durch die Kombination des leistungsstarken Sprachverständnisses und der Generierungsfähigkeiten großer Modelle sind plötzlich Agenten aufgetaucht, die auf natürlichen Sprachinteraktionen, Wissensbegründung, Aufgabenplanung usw. basieren. AIAgent übernimmt das große Sprachmodell und ist zu einem heißen Thema im aktuellen KI-Kreis geworden. Au

See all articles